ขอเชิญเข้าร่วมกิจกรรมสุดพิเศษสำหรับผู้ที่สนใจร่วมงานในสายงานเทคโนโลยี กับทางธนาคารกรุงเทพ
งานนี้ไม่ใช่แค่รับสมัครงาน แต่เป็นโอกาสให้คุณได้รู้จักลักษณะงานในแต่ละตำแหน่งอย่างใกล้ชิด
ฟัง Live สด!! จากทีมงานตัวจริงว่าแต่ละตำแหน่งทำอะไรบ้างเหมาะกับคุณแค่ไหน
📍 เข้าใจลักษณะงานก่อนสมัครจริง
📍 ถาม-ตอบกับทีมงานสายงานโดยตรง
และที่สำคัญ...คุณสามารถ ลงทะเบียนเพื่อจองนัดสัมภาษณ์ ได้ทันทีหลังจบกิจกรรม!
โอกาสดีๆ แบบนี้ ห้ามพลาด! ลงทะเบียนเข้าร่วมฟรีได้ที่
https://forms.office.com/r/L2GvvjDkg5?origin=lprLink
ตำแหน่ง SOC L1 (Security Operations Center Level 1) เป็นตำแหน่งที่อยู่ในทีมรักษาความปลอดภัยทางไซเบอร์ โดยทำหน้าที่เฝ้าระวัง และตรวจสอบเหตุการณ์ด้านความปลอดภัยในระบบ IT ขององค์กร
หน้าที่หลักของ SOC L1
- Monitoring (เฝ้าระวังระบบ)
- ตรวจสอบและติดตาม Security Alerts จากเครื่องมือ เช่น SIEM (Security Information and Event Management)
- เฝ้าดู Log และ Event จาก Firewall, IDS/IPS, Endpoint Security ฯลฯ
- Initial Analysis (วิเคราะห์เบื้องต้น)
- วิเคราะห์เหตุการณ์ที่เกิดขึ้นว่าเป็น False Positive หรือมีความเสี่ยงจริง
- ตรวจสอบรายละเอียดของ Incident เช่น IP Address, URL, File Hash
- Incident Escalation (ส่งต่อกรณีรุนแรง)
- หากพบเหตุการณ์ที่ซับซ้อนหรือรุนแรง จะส่งต่อให้ SOC L2/L3 หรือทีม Response
- จัดทำรายงานเบื้องต้นเกี่ยวกับเหตุการณ์
- Basic Response (ตอบสนองเบื้องต้น)
- ดำเนินการขั้นพื้นฐาน เช่น Block IP, Quarantine File, Disable Account ตาม Playbook ที่กำหนด
- Documentation & Reporting
- บันทึกเหตุการณ์และการดำเนินการในระบบ Ticketing
- ทำรายงานสรุปเหตุการณ์ให้ผู้เกี่ยวข้อง
ทักษะที่ต้องมี
- ความเข้าใจพื้นฐานด้าน Cybersecurity และ Network
- ใช้งานเครื่องมือ SIEM เช่น Splunk, QRadar, ArcSight
- วิเคราะห์ Log และ Event ได้
- มีทักษะการสื่อสารและการทำงานเป็นทีม
- ตำแหน่งนี้เหมาะสำหรับผู้เริ่มต้นในสายงาน Cybersecurity เพราะจะได้เรียนรู้การตรวจสอบและวิเคราะห์เหตุการณ์จริงก่อนขยับไป L2 หรือ Incident Response